CISP認證培訓課程的學習內容主要包括以下幾個方面:
1、信息安全保障概述
信息安全保障的框架、基本原理和實踐
信息安全概念、屬性、視角以及發(fā)展階段
信息安全保障新領域
安全保障框架模型,如基于時間的PDR與PPDR模型、信息安全保障技術框架等
2、信息安全技術
密碼技術、訪問控制、審計監(jiān)控等安全技術機制
網(wǎng)絡、操作系統(tǒng)、數(shù)據(jù)庫和應用軟件等方面的基本安全原理和實踐
信息安全攻防和軟件安全開發(fā)相關的技術知識和實踐
3、信息安全管理
信息安全管理體系建設、信息安全風險管理、安全管理措施等相關的管理知識和實踐
信息安全管理基礎、信息安全管理的作用
信息安全風險管理的基本概念、常見風險管理模型以及安全風險管理基本過程
4、信息安全工程
信息安全相關的工程的基本理論和實踐方法
5、信息安全標準法規(guī)
信息安全相關的標準、法律法規(guī)、政策和道德規(guī)范
網(wǎng)絡安全法律體系建設、國家網(wǎng)絡安全政策、網(wǎng)絡安全道德準則以及信息安全標準
此外,CISP認證培訓課程還可能涵蓋其他內容,如網(wǎng)絡安全監(jiān)管、業(yè)務連續(xù)性、安全工程與運營、信息安全評估等模塊,這些內容將幫助學員建立信息安全管理的知識體系框架,掌握符合國際標準要求的信息安全知識和能力。